支援
保護 Western Digital 產品最終使用者的安全是 Western Digital PSIRT (產品安全事件應對團隊) 的重要目標。Western Digital 漏洞披露政策鼓勵安全研究人員和公眾提供回饋意見,本著誠信的原則開展負責任的漏洞研究和披露。如果您認為您發現了漏洞、洩露的資料或其他安全問題,我們希望聽到您的反饋意見。該政策向我們概述了報告漏洞的步驟,澄清了 Western Digital 在發現和報告潛在漏洞方面對誠信的定義,並解釋了研究人員預期可以從 Western Digital 獲得什麼回報。
要報告您認為在 Western Digital 產品或服務中發現的安全問題,請透過電子郵件將您發現的詳細資訊發送至官方報告渠道。發送到任何其他電子郵件地址的訊息可能會導致回復延遲。
如果可能,請隨附以下資訊:
傳送報告問題的電子郵件之前,請使用我們的 PGP/GPG 金鑰對資訊進行加密。
我們遵循有關多方漏洞協調和披露的 FIRST 準則和做法。希望報告多方漏洞,但需要在過程中獲得幫助或協調多個弱勢方的研究人員可以與我們聯絡。如果我們確認接受漏洞報告,我們會提供指導並充當協調者。
所有仍處於當前和有限更新階段的產品,包括以下提到的產品系列。我們也十分樂意接受有關網頁和雲端服務的漏洞報告。本漏洞披露政策不涵蓋所有使用壽命結束的產品和服務。此為目前仍處於政策範圍的產品列表:
請參閱下方網頁瞭解有關我們產品支援生命週期的更多資訊:
SanDisk:https://kb.sandisk.com/app/answers/detail/a_id/22809
G-Technology:https://support.g-technology.com/downloads.aspx?lang=en
WD 產品:https://www.westerndigital.com/zh-tw/support/software/software-life-cycle-policy
我們在根據此政策開展合作時做出以下承諾:
為了誠信地參與我們的漏洞披露計畫,我們向您提出以下要求。
我們可能會不時更新漏洞披露政策。請在提交漏洞報告前檢閱此政策。披露將受最初確認時公佈的本政策版本的約束。
已發佈:2021-10-15
版本:1.1
本政策以 ISO 文件 29147 和 30111 所載之準則為依據。
感謝 disclose.io 在 Creative Commons CC-0 下提供的大綱和文本,這對我們建立 VDP 十分有幫助。